Cyberaanvallen stoppen niet buiten kantooruren. Daarom bewaakt het Security Operations Center van Access42 uw digitale omgeving 24 uur per dag, 7 dagen per week. Met CyberTIM SOC combineren we slimme detectietechnologie met de kennis en ervaring van onze securityanalisten. Verdachte activiteiten worden niet alleen gesignaleerd, maar onderzocht, gecorreleerd en waar nodig direct opgevolgd.
Zo krijgt u geen stroom aan losse alerts, maar inzicht in wat er werkelijk gebeurt en welke actie nodig is.
24/7 monitoring · Nederlandse securityspecialisten · Threat hunting · SIEM/XDR · Incident response · ISO 27001 · NEN 7510
Waarom 24/7 security monitoring?
Organisaties beschikken steeds vaker over meerdere beveiligingsoplossingen, zoals EDR, firewalls, identity security, cloudsecurity en e-mailbeveiliging. Deze oplossingen genereren continu securitysignalen, maar afzonderlijke alerts geven niet altijd voldoende context om te bepalen of er daadwerkelijk sprake is van een aanval.
CyberTIM SOC brengt deze signalen samen en laat ze beoordelen door securityanalisten. Zij onderzoeken verbanden tussen gebeurtenissen, bepalen de mogelijke impact en beoordelen welke actie nodig is.
Hierdoor ontstaat continu inzicht in wat er binnen uw digitale omgeving gebeurt en kunnen incidenten sneller worden gedetecteerd en beperkt.
Wat is een Managed SOC?
Een Managed SOC is een uitbestede securitydienst waarbij specialisten 24/7 beveiligingssignalen monitoren, analyseren en opvolgen. Een Managed SOC combineert technologie zoals SIEM, XDR en EDR met securityanalisten die incidenten onderzoeken en waar nodig response-acties uitvoeren.
Meer dan monitoring: Managed Detection & Response
Een Security Operations Center richt zich op het monitoren, analyseren en opvolgen van securitygebeurtenissen. Managed Detection & Response legt daarnaast extra nadruk op het actief onderzoeken en bestrijden van dreigingen.
CyberTIM SOC combineert beide. Onze analisten beoordelen alerts, onderzoeken de context, zoeken actief naar aanwijzingen voor aanvallers en ondersteunen bij containment en response.
Hierdoor krijgt u niet alleen inzicht in wat er gebeurt, maar ook ondersteuning bij de vraag welke actie nodig is.
Welke onderdelen kunnen we monitoren?
CyberTIM SOC kan beveiligingsinformatie uit verschillende onderdelen van uw IT-omgeving samenbrengen.
Denk bijvoorbeeld aan:
Endpoints en servers
Detectie van malware, ransomware, verdachte processen en afwijkend gedrag op werkplekken en servers.
Identity en Microsoft 365
Monitoring van onder andere authenticatie, accounts, afwijkende loginpogingen en misbruik van rechten.
Firewalls en netwerkcomponenten
Analyse van netwerkverkeer, verbindingen en afwijkende communicatiepatronen.
Cloudomgevingen
Monitoring van security-events binnen cloudomgevingen zoals Microsoft Azure, AWS en Oracle Cloud, afhankelijk van de beschikbare integraties en databronnen.
E-mailsecurity
Detectie van phishing, malware en andere verdachte e-mailactiviteiten.
Securityplatformen
Waar mogelijk integreren we bestaande beveiligingsoplossingen, zodat u bestaande investeringen kunt blijven benutten.
Hoe werkt ons Security Operations Center?
CyberTIM SOC combineert meerdere beveiligingstechnologieën met menselijke analyse.
SIEM en XDR
Beveiligingsgegevens uit verschillende bronnen worden centraal verzameld, geanalyseerd en met elkaar gecorreleerd. Hierdoor kunnen gebeurtenissen die afzonderlijk onschuldig lijken samen toch een aanvalspatroon zichtbaar maken.
EDR
Endpoint Detection & Response helpt verdachte activiteiten op werkplekken en servers te detecteren en maakt het mogelijk om gericht in te grijpen.
Automatisering
Waar mogelijk automatiseren we analyse-, verrijkings- en responseprocessen. Hierdoor kunnen onze analisten sneller bepalen welke meldingen daadwerkelijk aandacht nodig hebben.
Securityanalisten
Technologie ondersteunt onze analisten, maar vervangt ze niet. Onze specialisten beoordelen context, onderzoeken aanvalspaden en bepalen welke maatregelen passend zijn.
Access42 combineert binnen CyberTIM SOC technologie, automatisering en menselijke expertise. Ons SOC is 24/7 beschikbaar en neemt verantwoordelijkheid voor de opvolging van relevante securitysignalen.
Geen meldingen over de schutting, maar actieve opvolging. Afhankelijk van vooraf gemaakte afspraken kunnen onze analisten direct response-acties uitvoeren. CyberTIM SOC kan in veel situaties binnen twee weken operationeel zijn, afhankelijk van de complexiteit van de omgeving en beschikbaarheid van de benodigde databronnen.
Met CyberTIM SOC beschikt u over een team dat meekijkt, meedenkt en handelt wanneer dat nodig is. U weet wat er speelt, welke acties worden uitgevoerd en waarom.
Voorbeeld: verdacht Microsoft 365-account
Een gebruiker logt in vanaf een afwijkende locatie. Kort daarna wordt een nieuwe mailboxregel aangemaakt en vindt ongebruikelijke toegang tot bestanden plaats. CyberTIM SOC correleert deze signalen, onderzoekt de context en kan volgens vooraf gemaakte afspraken maatregelen nemen, zoals het blokkeren van het account.
Vendor-agnostisch met een bewezen SOC-platform
U hoeft uw bestaande securityomgeving niet volledig te vervangen om gebruik te maken van CyberTIM SOC.
We sluiten waar mogelijk aan op bestaande oplossingen voor onder andere endpoints, firewalls, identity, cloud en e-mailsecurity. Hierdoor kunnen bestaande security-investeringen waar mogelijk behouden blijven en voegen we alleen technologie toe wanneer dit aantoonbaar meerwaarde heeft.
Voor centrale detectie, correlatie en analyse maakt Access42 gebruik van bewezen SOC-technologie, waaronder Stellar Cyber. Afhankelijk van de omgeving kunnen aanvullende oplossingen, zoals CrowdStrike, worden ingezet.
Onze aanpak begint echter niet bij een product. We kijken eerst naar de risico's, infrastructuur en beveiligingsbehoefte van uw organisatie.
Wat gebeurt er bij een incident?
Een securityalert is niet automatisch een securityincident. Daarom onderzoeken onze analisten eerst wat er daadwerkelijk gebeurt.
Daarbij kijken we onder andere naar:
- welke systemen en accounts betrokken zijn;
- hoe de activiteit is ontstaan;
- of sprake is van een daadwerkelijk aanvalspad;
- wat de mogelijke impact is;
- welke maatregelen noodzakelijk zijn.
Wanneer een incident wordt bevestigd, handelen we volgens vooraf overeengekomen procedures.
Afhankelijk van de afspraken kan dit bijvoorbeeld betekenen:
- direct contact opnemen met de verantwoordelijke medewerkers;
- een endpoint isoleren;
- een account blokkeren;
- aanvullende gegevens verzamelen;
- verdere verspreiding van een aanval beperken.
Wanneer een incident groter of complexer blijkt dan reguliere SOC-afhandeling, kan direct worden opgeschaald naar de Incident Response dienst van Access42.
Hierdoor kunnen detectie, onderzoek, containment en eventuele forensische ondersteuning vanuit één securitypartner worden uitgevoerd.
Binnen twee weken operationeel
CyberTIM SOC kan in veel situaties binnen twee weken operationeel zijn, afhankelijk van de complexiteit van de omgeving, beschikbare integraties en toegankelijkheid van de benodigde databronnen.
1. Intake en scope
We brengen de IT-omgeving, belangrijkste systemen, bestaande securityoplossingen en risico's in kaart.
2. Aansluiten van databronnen
Relevante securitybronnen worden gekoppeld aan het SOC.
3. Detectie en response
We bepalen welke detecties relevant zijn en leggen escalatie- en responseafspraken vast.
4. Validatie
We controleren of gegevens correct binnenkomen en of detecties functioneren zoals bedoeld.
5. 24/7 monitoring
Na de validatie gaat de omgeving over naar de reguliere SOC-dienstverlening.
SOC en de Cyberbeveiligingswet
Een SOC ondersteunt organisaties bij het invullen van belangrijke maatregelen rondom monitoring, detectie, incidentrespons en rapportage. Daarmee kan CyberTIM SOC een belangrijke bijdrage leveren aan de naleving van de Cyberbeveiligingswet, maar een SOC maakt een organisatie niet automatisch compliant.
Een SOC kan een belangrijke rol spelen bij de operationele invulling hiervan.
CyberTIM SOC ondersteunt onder andere bij:
- continue monitoring van security-events;
- tijdige detectie van incidenten;
- onderzoek en classificatie van incidenten;
- vastlegging van relevante informatie;
- snelle escalatie;
- ondersteuning bij incidentrespons.
Voor wie is CyberTIM SOC geschikt?
CyberTIM SOC is met name interessant voor organisaties die:
- geen eigen 24/7 SOC willen of kunnen opbouwen;
- al verschillende securitytools gebruiken maar centraal overzicht missen;
- onvoldoende capaciteit hebben om securityalerts continu te analyseren;
- hun interne IT- of securityteam buiten kantooruren willen aanvullen;
- sneller willen kunnen reageren op cyberincidenten;
- onder de Cyberbeveiligingswet, DORA of andere regelgeving vallen;
- aantoonbaar grip willen krijgen op detectie en incidentrespons.
Waarom Access42?
Nederlandse securityspecialisten
Uw omgeving wordt bewaakt door specialisten die rechtstreeks met uw organisatie kunnen schakelen en de technische en organisatorische context van uw omgeving leren kennen.
Offensieve en defensieve expertise
Binnen Access42 werken SOC-analisten, pentesters en incidentresponders samen. Hierdoor combineren we kennis van aanvalstechnieken met detectie en response. Dat helpt ons niet alleen te herkennen dát iets verdacht is, maar ook te begrijpen hoe een aanvaller verder zou kunnen bewegen.
Detectie en respons
We sturen niet simpelweg een alert of ticket door. We onderzoeken wat er gebeurt en ondersteunen bij de juiste response.
Vendor-agnostische aanpak
We benutten bestaande beveiligingsoplossingen waar mogelijk en voorkomen onnodige vervanging van technologie.
Gecertificeerde organisatie
Access42 beschikt onder andere over ISO 27001, NEN 7510 en ISO 9001.
Veelgestelde vragen over een SOC
Wat is het verschil tussen een SOC en MDR?
Een SOC monitort en onderzoekt securitygebeurtenissen. MDR legt extra nadruk op actieve detectie, onderzoek en response. CyberTIM SOC combineert beide.
Wat is het verschil tussen een SOC en een SIEM?
Een SIEM is technologie voor het verzamelen en correleren van securitydata. Een SOC is het geheel van mensen, processen en technologie dat deze informatie gebruikt om dreigingen te detecteren, onderzoeken en opvolgen.
Moeten wij onze bestaande securitytools vervangen?
Nee. Waar mogelijk integreert CyberTIM SOC met bestaande EDR-, firewall-, identity-, cloud- en andere beveiligingsoplossingen.
Wat gebeurt er bij een kritiek incident?
Kritieke incidenten worden direct beoordeeld en volgens vooraf gemaakte afspraken geëscaleerd. Waar geautoriseerd kunnen ook containmentmaatregelen worden uitgevoerd.
Krijg 24/7 grip op uw digitale omgeving
Wilt u weten hoe CyberTIM SOC kan aansluiten op uw huidige IT- en securityomgeving?
Tijdens een vrijblijvend gesprek brengen we uw bestaande beveiligingsmiddelen, belangrijkste risico's en gewenste dienstverlening in kaart. Vervolgens laten we zien hoe CyberTIM SOC hierop kan aansluiten.
Bespreek uw SOC-omgeving met een specialist
Wilt u weten welke databronnen we kunnen aansluiten, hoe onze response werkt en wat CyberTIM SOC voor uw organisatie kost? Plan een vrijblijvend gesprek met een van onze securityspecialisten.
Don't worry
We've got your back.
Benieuwd wat we voor u kunnen betekenen?
Bel ons op 088 000 2000 of klik hieronder voor meer contactmogelijkheden.